Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Kommentar
Förhandsversionen av Microsoft Agent 365 i maj 2026 fokuserar på att leverera en säker och transparent grund för agenter med egna användaridentiteter. Denna grund omfattar efterlevnad av befintliga säkerhetslösningar i företaget, såsom villkorad åtkomst, informationsbarriärer och känslighetsetiketter.
Dessa funktioner speglar Microsofts nuvarande produktposition och är utformade för att stödja säkert, policyenligt samarbete med AI-agenter. Frontier-förhandsversionen hjälper organisationer att utvärdera dessa agenter i verkliga scenarier samtidigt som de behåller kontrollen över åtkomst till och delning av innehåll.
I takt med att förhandsversionen fortskrider fortsätter Microsoft att samla in feedback och förfina vägledningen för att säkerställa att alla agenter uppfyller företagskunders behov, samtidigt som innovation balanseras med förtroende och efterlevnad.
AI-agenter agerar, använder verktyg och interagerar med innehåll med olika behörighetsmodeller. I Microsoft 365 finns tre åtkomstmönster som avgör hur en agent agerar: 1) på uppdrag av en användare, 2) som en app och 3) med sin egen användaridentitet. Dessa åtkomstmönster avgör omfattningen, kontrollen och styrningen av agenters tillgång till verktyg, åtgärder samt innehåll. AI-agenter som verkar med sin egen identitet kan läggas till på samarbetsytor som Teams, Outlook, Office-dokument, SharePoint och OneDrive. I dessa samarbetsytor deltar de med sin egen tilldelade identitet.
| Agentåtkomsttyp | Detaljer |
|---|---|
| Agera på användarnas vägnar (Delegerad åtkomst) | Tillfällig/vid begäran |
| Appagent | Behörighetsbaserad åtkomst |
| Agentens användaridentitet (Egen åtkomst) | Beständig, ackumulativ åtkomst |
En agent som opererar med sin egen identitet öppnar för kraftfulla nya arbetsflöden men innebär också nya överväganden kring innehållsåtkomst och delning. Detta dokument beskriver Microsofts nuvarande strategi för att säkerställa att en agent som opererar med sin egen identitet efterlever befintliga datasäkerhetspolicyer utan att kompromettera företagsstyrningen. Denna funktion fokuserar på att möjliggöra för dessa agenter att bidra till betydande produktivitetsökningar för användarna, samtidigt som transparens, användarkontroll och efterlevnad av plattformens policyer upprätthålls. Målet är att ge organisationer möjlighet att dra nytta av dessa agenter, balansera risker utan att införa onödig friktion eller överreglera agentens beteende.
Nyckelprinciper
Följande förmågor beskriver nyckelprinciperna för Agent 365:
- Agenter som verkar med sina egna användaridentiteter använder befintliga identitetsramverk (Entra ID och OAuth). De omfattas av samma företagspolicyer som användare, inklusive villkorad åtkomst, informationsbarriärer och känslighetsetiketter.
- Microsoft påtvingar inte hur dessa agenter byggs för tredjepartspartners. Specifikt är Agent 365 plattformsoberoende och upprätthåller inte körningsbeteende. I stället tillhandahåller den skyddsräcken för identitet, principer och observerbarhet som kan konfigureras i administrationscentret för Microsoft 365.
- Microsofts förstapartsplattformar för agentutveckling, såsom Copilot Studio, Foundry och Agent Builder, ger vägledning och egna kontroller för att hjälpa utvecklare att implementera säkra rutiner för agentutveckling och innehållsdelning.
- Om en agent inte stödjer de nödvändiga Agent 365-kontrollerna kan IT avaktivera den. Detta tillvägagångssätt skapar rätt balans för djupare integration utan att tvinga fram en modell som passar alla.
Åtkomstbeteende för innehåll
Agenter som opererar med sin egen identitet skiljer sig från traditionella agenter med delegerad åtkomst på ett viktigt sätt: de opererar med sin egen identitet och åtkomstområde. Följande gäller för Agent 365-agenter:
- Agenter har endast tillgång till det innehåll och de resurser som delas med dem.
- Agenter kan ha tillgång till innehåll som inte alla deltagare i en konversation har tillstånd att se.
- Alla som kan interagera med dessa agenter kan få svar baserade på agentens fulla åtkomst—om inte skyddsmekanismer är på plats.
- Varje användare kan dela innehåll med dessa agenter, till exempel genom att ladda upp en fil eller vidarebefordra ett e-postmeddelande, vilket senare kan refereras till i svar till andra.
Hur åtkomst regleras
För att minska dessa risker tillämpar Microsoft en flerskiktsstrategi:
- Identitets- och policytillämpning: Dessa agenter styrs av samma identitets- och åtkomstpolicyer som användare, och utvärderar behörigheter, etiketter och policyer. Till exempel använder Agent 365-agenter informationsbarriärer och villkorad åtkomst.
- Kontextfiltrering: För färdiga agenter som Microsofts Agent för försäljningsutveckling filtreras kontexten utanför modellen för att säkerställa att endast relevant och lämplig information används i svaren. När man svarar en kund filtreras agentens kontext för att utesluta orelaterad eller känslig affärsdata.
Plattformens skyddsnivåer
| Plattform eller verktyg | Metod för skyddsräcken | Detaljer |
|---|---|---|
| Microsoft Entra ID | Identitet och åtkomst | Tillhandahåller det underliggande identitetsramverket (agentidentiteter, autentisering, villkorlig åtkomst) som styr hur agenter får tillgång till resurser. |
| Microsoft Purview | Dataskydd och efterlevnad | Möjliggör känslighetsetiketter, dataförlustskydd (DLP) och informationsbarriärer. Dessa policysignaler utvärderas när agenter får tillgång till och delar innehåll. |
| Agent 365 | Identitet, policy och observerbarhet | Tillämpar styrning kring agenter men kontrollerar inte deras interna beteende. |
| Copilot Studio | Säkerhetsdesignade mallar | Inkluderar HITL, medvetenhet om känslighetsetiketter och säkra delningsmetoder. |
| Work IQ | Vägledning plus körtidsstyrning (där det är möjligt) | Erbjuder API:er och centraliserade spärrar för agenter som använder denna runtime. |
| Microsoftbyggda agenter | Körningstillämpning | Microsoft-agenter försöker tillämpa åtkomstkontroller vid körtid. |
Icke-Microsoft-agenter förväntas följa Microsofts riktlinjer och bästa praxis. Om en icke-Microsoft-agent inte stödjer de nödvändiga Agent 365-kontrollerna kan agenten blockeras av IT i Administrationscenter för Microsoft 365. Microsoft tillhandahåller plattformssignaler (etikettmetadata) för att stödja säkert beteende, men upprätthåller inte körningsbeteende för icke-Microsoft-agenter.
Kom igång
Här är tips för att hjälpa dig komma igång med Agent 365:
- Om du är intresserad av att använda en agent med egen användaridentitet, rådgör med din IT-avdelning eller administratör om vilka agenter som är tillgängliga och godkända i din organisation.
- Gå igenom interna riktlinjer eller utbildning som din organisation erbjuder om AI och datahantering.
- Börja med lågrisk-interaktioner. Till exempel, låt agenten arbeta med offentligt delbart eller icke-känsligt innehåll för att vänja sig vid dess beteende innan du litar på den med mer känsliga uppgifter.